Фінансові новини
- |
- 13.08.26
- |
- 09:04
- |
-
RSS - |
- мапа сайту
Авторизация
Перший випадок неконтрольованої поведінки ШІ: система «гуляла» інтернетом 4 дні
12:42 29.07.2026 |
З'явилися нові подробиці безпрецедентного інциденту, під час якого LLM-моделі OpenAI
вийшли з-під контролю та самостійно здійснили кібератаку. Як
з'ясувалося, потужні системи компанії провели в «дикому» інтернеті понад
чотири дні, координуючи злам, і потім «поселились» на серверах Hugging
Face. Про це повідомляє нове розслідування цієї компанії.
Окремо стало відомо, що моделі OpenAI у той самий час атакували одного з клієнтів іншої ШІ-компанії. Це додатково ставить під сумнів здатність фахівців Сема Альтмана вчасно виявляти подібну активність.
Що показало нове розслідування
OpenAI визнала минулого тижня, що дві її передові моделі вирвалися із закритого тестового середовища й послідовно застосували низку складних хакерських технік, щоб зламати платформу розробників Hugging Face, перш ніж їх виявили.
Однак новий аналіз, опублікований у вівторок, показує, що масштаб дій обох моделей - одна з них вже випущена публічно - GPT-5.6 Sol, а друга є закритою від публіки, - був значно більшим. За даними Hugging Face, з 9 по 13 липня системи здійснили 17 600 хакерських дій в інтернеті. За цей час моделі пройшли шлях від першої точки опори у відкритій мережі до серверів усередині інфраструктури Hugging Face.
Компанія вперше розповіла про злом 15 липня, але тоді залишалось незрозумілим, які саме моделі стояли за атакою - і те, що жодна людина не давала команди на її запуск. Це з'ясувалося лише після офіційного визнання OpenAI минулого тижня.
Hugging Face зазначає: методи, застосовані моделями, самі по собі не виходять за межі можливостей досвідченого хакера. Проте, за словами компанії, обидві LLM зробили все набагато швидше, ніж це під силу будь-якій людині.
Другий випадок
Технічний директор хмарної платформи Modal Labs Акшат Бубна підтвердив виданню POLITICO, що моделі OpenAI, крім Hugging Face, скомпрометували й обліковий запис одного з клієнтів компанії.
За словами Бубни, компанії відомо, що один із клієнтів Modal опублікував автентифікаційну кінцеву точку, яка дозволяла будь-кому в інтернеті використовувати його «пісочниці» для виконання коду - і саме цим скористався неконтрольований агент. При цьому платформа Modal у жодний спосіб скомпрометована не була.
OpenAI поки що прямо не прокоментувала заяву про атаку на клієнта Modal, однак у дописі в блозі, опублікованому вчора, компанія визнала: у ході подальшого розслідування інциденту з Hugging Face вона виявила «невелику кількість випадків», коли моделі знаходили й використовували публічно доступні облікові дані на рівні акаунтів інших загальнодоступних сервісів.
Компанія також уточнила, що модель, яка так і не вийшла у публічний доступ і брала участь в атаці, є «виключно внутрішнім дослідницьким прототипом, який ніколи не призначався для публічного релізу». Наразі її деактивували, зашифрували та обмежили доступ до неї навіть для дослідників.
Реакція влади та індустрії
Новини про злом Hugging Face спричинили хвилю закликів до жорсткішого регулювання штучного інтелекту та навіть пропозицій свідомо сповільнити темпи розвитку технології. Цього тижня CEO OpenAI Сем Альтман зустрічається з високопосадовцями адміністрації Трампа та законодавцями, а також обговорить інцидент із заступником голови комітету Сенату з розвідки Марком Уорнером (демократ, штат Вірджинія).
В епізоді подкасту «Invest Like the Best», який вийшов у вівторок, Альтман зізнався, що інцидент із Hugging Face став «першим інцидентом безпеки, який я відчув по-справжньому глибоко особисто».
«Можливо, нам доведеться уповільнити темпи розвитку штучного інтелекту, щоб дати суспільству достатньо часу адаптуватися до нових рівнів можливостей цих систем», - заявив очільник OpenAI.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна закуповує у Туреччини
партію американського озброєння, серед якого балістичні ракети ATACMS,
реактивні системи залпового вогню M270 та касетні боєприпаси.
Державний департамент США оприлюднив
документи щодо передачі Україні пускових установок M270, ракет ATACMS, а
також касетних боєприпасів і снарядів. Загальна вартість двох пакетів
перевищує 280 мільйонів доларів.
Міністерство фінансів України працює над законопроєктом, який може
суттєво змінити правила роботи для фізичних осіб-підприємців (ФОП).
Американські виробники Patriot не
хочуть передавати Україні ліцензії, щоб країна робила
ракети-перехоплювачі. Вони побоюються, що Київ зможе робити їх швидше і
дешевше.
Президент США Дональд Трамп заявив, що Сполученим Штатам самим потрібні перехоплювачі до систем Patriot.
Samsung
давно перестав бути брендом, який асоціюється лише з одним-двома
флагманами. У лінійці Galaxy сьогодні є практично все: недорогі
смартфони для щоденних завдань, збалансовані моделі середнього класу,
потужні S-серії та складні пристрої для тих, хто хоче чогось
незвичайного.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Наприкінці 2025 року невідомі хакери атакували малу теплоелектроцентраль
у Польщі, використавши для цього раніше не відомий метод проникнення
через приватну мережу APN, повідомляється у звіті CERT Polska.
Постачання смартфонів впали на 7% у другому кварталі 2026 року у
порівнянні з тим самим періодом торік, а також на 3% у порівнянні з
першим кварталом.
Spotify оголосила про нову політику щодо музики, створеної за допомогою штучного інтелекту, пише
TechCrunch. Починаючи з вересня, компанія запровадить спеціальні
позначки "AI Persona" для артистів, які є штучно згенерованими.
Британський виробник люксових спорткарів Aston Martin знову опинився в
епіцентрі фінансової драми. Цього разу компанія вирішила піти на
радикальний крок, щоб латати дірки в бюджеті: вона фактично продала
контроль над власним ім'ям у всьому, що не стосується безпосередньо
автомобілів.
Одне з ключових американських відомств переглядає механізми, за якими
китайські компанії, що працюють у сфері штучного інтелекту, отримують
та використовують чіпи Nvidia Corp. за кордоном.
OpenAI анонсувала великі зміни для користувачів безплатного ChatGPT та дешевого тарифу Go: із наступного тижня ліміт на текстові чати скасовується.
Компанія Apple оголосила про оновлення своєї програми обміну Trade-In в
США, збільшивши розмір виплат за більшість моделей iPhone, iPad, Mac та
Apple Watch.
Signal почав розгортати підтримку додаткових смартфонів на Android та
iPhone, а також Android-планшетів у межах одного акаунта. Повідомлення
синхронізуються між пристроями та залишаються захищеними наскрізним
шифруванням.
SpaceX планує у короткі терміни зробити Starlink одним з найбільших операторів стільникового зв'язку у США.
Поки конкуренти намагаються бодай раз стабільно доставити екіпаж до
МКС без пригод, SpaceX вирішила, що виробничих потужностей для
пілотованих капсул їй достатньо.
Американський виробник мікросхем Advanced Micro Devices у другому
кварталі збільшив чистий прибуток у 2,6 раза, одночасно скоригований
прибуток і виручка виявилися кращими за очікування аналітиків.
Мережа мультимаркетів "Аврора" презентувала B2B-сервіс для юридичних
осіб та фізичних осіб-підприємців, який допоможе здійснювати
корпоративні закупівлі в магазинах мережі за безготівковим розрахунком
через корпоративний баланс, повідомила пресслужба компанії.
Ми вже писали про оновлення Windows Hello, яке очікується в серпневому
патчі Windows 11. Схоже, за повідомленнями, воно почало розгортатися
раніше.
Єврокомісія прагне створити власну інфраструктуру штучного інтелекту, яка має почати функціонувати до середини 2028 року